Implementar agentes de programação
Use o gerenciamento de dispositivos (MDM) e a CLI do Unity Gateway para distribuir a configuração do agente de programação da sua equipe. Os administradores publicam a configuração uma vez, e os desenvolvedores usam seus agentes conhecidos com os modelos, servidores MCP e skills configurados.
Antes de começar
- Configure a capacidade do modelo e conceda à sua equipe acesso aos modelos de que precisam.
- Configure agentes de programação centralmente para sua equipe.
- Escolha os agentes e superfícies que sua equipe usará.
- Teste a configuração em um pequeno grupo de dispositivos antes de expandir a implementação.
Implementar com o MDM
1. Preparar a automação de implementação
Suas necessidades de automação da implementação:
- A URL de um workspace do Databricks com o Unity Gateway habilitado e uma configuração de agente de codificação publicada.
- Um service principal dedicado da Databricks com um segredo do OAuth (um ID de cliente e um segredo) para autenticação machine-to-machine (M2M). Conceda acesso a ele aos modelos publicados, servidores MCP, skills e outros objetos protegíveis, incluindo os privilégios necessários do Unity Catalog. Consulte Grant access to models, MCP servers, and skills.
- Um fluxo de trabalho do MDM que entrega com segurança a URL do workspace e a ID do cliente e o segredo do Service Principal antes da transferência.
Configure a automação para:
- Instale o
ug, seus pré-requisitos e as CLI de agente habilitadas. - Gere um token OAuth M2M de curta duração a partir da ID do cliente e do segredo do Service Principal e forneça-o ao
ugpor meio da variável de ambienteDATABRICKS_BEARER_COMMAND.ugsolicita um token recente sob demanda, portanto, nenhuma credencial de longa duração é gravada na máquina. - Execute
ug configure --workspace <workspace-url>de forma não interativa para aplicar os modelos publicados, servidores MCP e competências.ug configurepersiste apenas as listas de workspace e de modelos, e não um token. - Confirme se os desenvolvedores podem realizar a execução de
ugcom as configurações de agente configuradas, servidores MCP e skills de sua sessão de terminal.
2. Implementação gradual nas máquinas dos desenvolvedores
Use o MDM da sua empresa para instalar e configurar o software e as configurações do agente antes de entregar cada máquina ao desenvolvedor. O token do Service Principal é apenas uma credencial de provisionamento e nunca é armazenado na máquina. Após a entrega, os desenvolvedores se autenticam com seus próprios tokens OAuth quando fazem a execução de ug a partir de sua sessão de terminal normal, de modo que a atividade do agente de codificação seja atribuída ao desenvolvedor individual, e não ao Service Principal. Nenhuma instalação ou configuração adicional é necessária.
Antes da transferência, verifique a implementação em um dispositivo piloto.
3. Manter credenciais e configuração
Gire o segredo OAuth do Service Principal de acordo com sua política de segurança e atualize o segredo em sua configuração de MDM para que as novas execuções de provisionamento o utilizem. Como o token de provisionamento é de curta duração e nunca é armazenado nas máquinas dos desenvolvedores, não há credencial por dispositivo para revogar. Se o segredo for comprometido, altere-o imediatamente e revogue o segredo antigo.
Publique as atualizações de configuração no workspace. Use the deployment automation to execução ug configure and sync gerenciar MCP servers and skills. Consulte Atualizações de configuração de sincronização.
Oferecer configuração de autoatendimento
Para desenvolvedores fora da sua implementação de MDM, compartilhe a URL do workspace e o guia de introdução ao agente de código. Os desenvolvedores seguem o guia de introdução para instalar o ug, aplicar a configuração do workspace e iniciar o agente deles.
Verificar a implementação
On a pilot device, use the developer's operating-system account and check that:
- O agente é aberto e responde usando um modelo configurado.
- Os servidores MCP e as competências configurados estão disponíveis e o desenvolvedor pode usá-los.
- As solicitações aparecem no acompanhamento de uso do Unity Gateway e os rastreamentos aparecem se o rastreamento estiver ativado. Consulte Monitorar a atividade do agente de programação.
Repita essas verificações após alterar o pacote de implantação ou a configuração publicada.